瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 求助:全局消息钩子注入是软件本身就有的 还是病毒?我很担心
藤守直岚 - 2009-12-26 14:12:00
时间    操作    说明    拦截次数
12:57:54    自动允许    全局消息钩子注入    1
详细描述:
进程:E:\保护\QQDoctor\QQDoctorRtp.exe
动作:全局消息钩子注入
路径:E:\保护\QQDoctor\TSVulMon.DAT

以上是360安全卫士实时保护力的日志记录


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)
藤守直岚 - 2009-12-26 14:13:00
时间    操作    说明    拦截次数
09-12-25    自动允许    全局消息钩子注入    2
详细描述:
进程:C:\WINDOWS\Explorer.EXE
动作:全局消息钩子注入
路径:C:\WINDOWS\system32\SHELL32.dll


时间    操作    说明    拦截次数
09-12-25    自动允许    全局消息钩子注入    49
详细描述:
进程:F:\聊天\QQ\Bin\QQ.exe
动作:全局消息钩子注入
路径:F:\聊天\QQ\Bin\QQ.exe

时间    操作    说明    拦截次数
09-12-25    自动允许    全局消息钩子注入    8
详细描述:
进程:F:\聊天\POPO\MyPopo.exe
动作:全局消息钩子注入
路径:F:\聊天\POPO\HookMon.dll
sinoer - 2009-12-26 14:18:00
挂钩子不一定就是木马,360的默认动作不是都自动放行了吗
1
查看完整版本: 求助:全局消息钩子注入是软件本身就有的 还是病毒?我很担心